Tr: Dollarrevenue> löschung |
||
---|---|---|
#0
| ||
31.10.2006, 13:17
...neu hier
Beiträge: 5 |
||
|
||
31.10.2006, 14:07
Ehrenmitglied
Beiträge: 29434 |
#2
Desmond
1. poste dieses log http://virus-protect.org/artikel/tools/combofix.html 2. stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html 3. Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
31.10.2006, 14:40
...neu hier
Themenstarter Beiträge: 5 |
#3
Okay punkt 1:
optimized System - 06-10-31 14:29:07,31 Service Pack 2 ComboFix 06.10.19 - Running from: "C:\Dokumente und Einstellungen\optimized System" (((((((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) C:\Dokumente und Einstellungen\optimized System\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9BJ9RPZS\dfndrff_e_uit[1].exe C:\Dokumente und Einstellungen\optimized System\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FYJXXXVJ\nwnmff_e[1].exe ((((((((((((((((((((((((((((((( Files Created from 2006-09-31 to 2006-10-31 )))))))))))))))))))))))))))))))))) 2006-10-30 23:19 5,693,440 --a------ C:\mplayerc.exe 2006-10-30 13:04 24,296 --a------ C:\WINDOWS\icont.exe 2006-10-24 21:13 61,440 --a------ C:\WINDOWS\system32\mplapx.dll 2006-10-24 21:13 61,440 --a------ C:\WINDOWS\system32\libfaac.dll 2006-10-24 21:13 56,832 --a------ C:\WINDOWS\system32\Iyvu9_32.dll 2006-10-24 21:13 414,272 --a------ C:\WINDOWS\system32\DivXc32f.dll 2006-10-24 21:13 414,272 --a------ C:\WINDOWS\system32\DivXc32.dll 2006-10-24 21:13 311,327 --a------ C:\WINDOWS\system32\wmv8dmod.dll 2006-10-24 21:13 278,016 --a------ C:\WINDOWS\system32\vct3216.dll 2006-10-24 21:13 27,648 --a------ C:\WINDOWS\system32\ir50_lcs.dll 2006-10-24 21:13 255,488 --a------ C:\WINDOWS\system32\M3JPEG32.DLL 2006-10-24 21:13 143,872 --a------ C:\WINDOWS\system32\iacenc.dll 2006-10-24 21:13 106,496 --a------ C:\WINDOWS\system32\APmpg4v1.dll 2006-10-24 21:13 1,335,296 --a------ C:\WINDOWS\system32\psikey.dll 2006-10-24 21:13 1,122,304 --a------ C:\WINDOWS\system32\mplvpx.dll 2006-10-24 20:40 77,824 --a------ C:\WINDOWS\system32\vorbisfile.dll 2006-10-24 20:40 75,264 --a------ C:\WINDOWS\system32\MACDec.dll 2006-10-24 20:40 446,464 --a------ C:\WINDOWS\system32\vp31vfw.dll 2006-10-24 20:40 438,272 --a------ C:\WINDOWS\system32\vp6vfw.dll 2006-10-24 20:40 421,888 --a------ C:\WINDOWS\system32\OpenQuicktimeLib.dll 2006-10-24 20:40 413,760 --a------ C:\WINDOWS\system32\MPG4c32.dll 2006-10-24 20:40 368,640 --a------ C:\WINDOWS\system32\vobsub.dll 2006-10-24 20:40 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll 2006-10-24 20:40 33,280 --a------ C:\WINDOWS\system32\huffyuv.dll 2006-10-24 20:40 286,720 --a------ C:\WINDOWS\system32\3ivxVfWCodec.dll 2006-10-24 20:40 19,968 --a------ C:\WINDOWS\system32\cpuinf32.dll 2006-10-24 20:40 1,415,680 --a------ C:\WINDOWS\system32\WMV9VCM.dll 2006-10-24 20:40 1,024,000 --a------ C:\WINDOWS\system32\3ivx.dll 2006-10-21 22:40 98,304 --a------ C:\WINDOWS\system32\34dialog.dll 2006-10-21 22:40 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys 2006-10-21 22:40 77,824 --a------ C:\WINDOWS\system32\34dd.dll 2006-10-21 22:40 69,632 --a------ C:\WINDOWS\system32\34TvCtrl.dll 2006-10-21 22:40 54,272 --a------ C:\WINDOWS\system32\vfwwdm32.dll 2006-10-21 22:40 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys 2006-10-21 22:40 36,864 --a------ C:\WINDOWS\system32\34ds.dll 2006-10-21 22:40 352,736 --a------ C:\WINDOWS\system32\drivers\Cap7134.sys 2006-10-21 22:40 290,816 --a------ C:\WINDOWS\system32\34dlg2.dll 2006-10-21 22:40 24,576 --a------ C:\WINDOWS\system32\34pciurd.dll 2006-10-21 22:40 24,576 --a------ C:\WINDOWS\system32\34i2curd.dll 2006-10-21 22:40 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS 2006-10-21 22:40 18,560 --a------ C:\WINDOWS\system32\drivers\PhTvTune.sys 2006-10-21 22:40 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys 2006-10-21 22:40 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys 2006-10-21 22:40 139,264 --a------ C:\WINDOWS\UninstTv.exe 2006-10-21 22:40 135,168 --a------ C:\WINDOWS\system32\34api.dll 2006-10-21 22:40 114,688 --a------ C:\WINDOWS\system32\34com.dll 2006-10-21 22:40 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys 2006-10-21 22:40 106,571 --a------ C:\WINDOWS\system32\Prop7134.dll 2006-10-21 22:40 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys 2006-10-21 22:35 65,536 --------- C:\WINDOWS\system32\MFC71DEU.DLL 2006-10-21 22:35 61,440 --------- C:\WINDOWS\system32\MFC71ITA.DLL 2006-10-21 22:35 61,440 --------- C:\WINDOWS\system32\MFC71FRA.DLL 2006-10-21 22:35 61,440 --------- C:\WINDOWS\system32\MFC71ESP.DLL 2006-10-21 22:35 57,344 --------- C:\WINDOWS\system32\MFC71ENU.DLL 2006-10-21 22:35 49,152 --------- C:\WINDOWS\system32\MFC71KOR.DLL 2006-10-21 22:35 49,152 --------- C:\WINDOWS\system32\MFC71JPN.DLL 2006-10-21 22:35 45,056 --------- C:\WINDOWS\system32\MFC71CHT.DLL 2006-10-21 22:35 40,960 --------- C:\WINDOWS\system32\MFC71CHS.DLL 2006-10-21 22:35 1,060,864 --------- C:\WINDOWS\system32\MFC71.dll 2006-10-21 22:35 1,047,552 --------- C:\WINDOWS\system32\MFC71u.dll 2006-10-21 21:58 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys 2006-10-20 16:27 2,829 --a------ C:\WINDOWS\War3Unin.pif 2006-10-20 16:27 139,264 --a------ C:\WINDOWS\War3Unin.exe 2006-10-06 02:01 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe 2006-10-06 01:05 1,223,056 --a------ C:\WINDOWS\system32\AutoPartNt.exe 2006-10-06 00:50 36,528 --------- C:\WINDOWS\system32\drivers\PxHelp20.sys 2006-10-06 00:50 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys 2006-10-06 00:50 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys 2006-10-06 00:50 129,784 --------- C:\WINDOWS\system32\pxafs.dll 2006-10-06 00:50 115,880 --------- C:\WINDOWS\system32\pxinsi64.exe 2006-10-06 00:47 737,280 --a------ C:\WINDOWS\iun6002.exe 2006-10-06 00:41 397,296 --a------ C:\WINDOWS\system32\drivers\timntr.sys 2006-10-06 00:41 33,488 --a------ C:\WINDOWS\system32\drivers\tifsfilt.sys 2006-10-06 00:41 107,056 --a------ C:\WINDOWS\system32\drivers\snapman.sys 2006-10-06 00:37 62,744 --a------ C:\WINDOWS\system32\xinput1_2.dll 2006-10-06 00:37 236,824 --a------ C:\WINDOWS\system32\xactengine2_3.dll 2006-10-06 00:37 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll 2006-10-06 00:04 223,128 --a------ C:\WINDOWS\system32\drivers\vaxscsi.sys 2006-10-05 23:49 77,312 -ra------ C:\WINDOWS\system32\drivers\viasraid.sys 2006-10-05 23:17 520,192 --------- C:\WINDOWS\system32\ati2sgag.exe 2006-10-05 23:05 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys 2006-10-05 23:04 991,232 --a------ C:\WINDOWS\system32\virtear.dll 2006-10-05 23:04 978,944 --a------ C:\WINDOWS\SynthCoreA.Dll 2006-10-05 23:04 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys 2006-10-05 23:04 720,896 --a------ C:\WINDOWS\system32\Audio3d.dll 2006-10-05 23:04 720,896 --a------ C:\WINDOWS\system32\a3d.dll 2006-10-05 23:04 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys 2006-10-05 23:04 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys 2006-10-05 23:04 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys 2006-10-05 23:04 578,368 --a------ C:\WINDOWS\system32\drivers\smwdm.sys 2006-10-05 23:04 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys 2006-10-05 23:04 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys 2006-10-05 23:04 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2006-10-05 23:04 49,152 --a------ C:\WINDOWS\system32\S11thk32.dll 2006-10-05 23:04 49,152 --a------ C:\WINDOWS\system32\DSndUp.exe 2006-10-05 23:04 45,056 --a------ C:\WINDOWS\system32\SynthCore11Resources.dll 2006-10-05 23:04 45,056 --a------ C:\WINDOWS\system32\CleanUp.exe 2006-10-05 23:04 44 --a------ C:\WINDOWS\system32\msssc.dll 2006-10-05 23:04 40,820 --a------ C:\WINDOWS\system32\Syncor11.dll 2006-10-05 23:04 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys 2006-10-05 23:04 4,816 --a------ C:\WINDOWS\system32\drivers\aeaudio.sys 2006-10-05 23:04 4,096 --a------ C:\WINDOWS\system32\ksuser.dll 2006-10-05 23:04 380,928 --a------ C:\WINDOWS\SynCor.exe 2006-10-05 23:04 30,208 --a------ C:\WINDOWS\system32\wdmioctl.dll 2006-10-05 23:04 3,744 --a------ C:\WINDOWS\system32\drivers\smsens.sys 2006-10-05 23:04 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys 2006-10-05 23:04 172,416 --a------ C:\WINDOWS\system32\drivers\kmixer.sys 2006-10-05 23:04 145,792 --a------ C:\WINDOWS\system32\drivers\portcls.sys 2006-10-05 23:04 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys 2006-10-05 23:04 1,285,632 --a------ C:\WINDOWS\system32\SMMedia.dll 2006-10-05 22:50 98,304 --a------ C:\WINDOWS\system32\msir3jp.dll 2006-10-05 22:50 9,216 --a------ C:\WINDOWS\system32\kbdnecAT.dll 2006-10-05 22:50 838,144 --a------ C:\WINDOWS\system32\chtbrkr.dll 2006-10-05 22:50 811,064 --a------ C:\WINDOWS\system32\imjp81k.dll 2006-10-05 22:50 76,288 --a------ C:\WINDOWS\system32\uniime.dll 2006-10-05 22:50 70,656 --a------ C:\WINDOWS\system32\korwbrkr.dll 2006-10-05 22:50 7,680 --a------ C:\WINDOWS\system32\kbdnecNT.dll 2006-10-05 22:50 7,168 --a------ C:\WINDOWS\system32\kbdnec95.dll 2006-10-05 22:50 7,168 --a------ C:\WINDOWS\system32\kbdibm02.dll 2006-10-05 22:50 7,168 --a------ C:\WINDOWS\system32\f3ahvoas.dll 2006-10-05 22:50 6,656 --a------ C:\WINDOWS\system32\kbdlk41a.dll 2006-10-05 22:50 6,144 --a------ C:\WINDOWS\system32\kbdlk41j.dll 2006-10-05 22:50 6,144 --a------ C:\WINDOWS\system32\kbdax2.dll 2006-10-05 22:50 6,144 --a------ C:\WINDOWS\system32\kbd106n.dll 2006-10-05 22:50 6,144 --a------ C:\WINDOWS\system32\kbd101a.dll 2006-10-05 22:50 6,144 --a------ C:\WINDOWS\system32\kbd101.dll 2006-10-05 22:50 57,384 --a------ C:\WINDOWS\system32\avsda.dll 2006-10-05 22:50 32,768 --a------ C:\WINDOWS\system32\drivers\avgntdd.sys 2006-10-05 22:50 218,112 --a------ C:\WINDOWS\system32\c_g18030.dll 2006-10-05 22:50 14,848 --a------ C:\WINDOWS\system32\drivers\avgntmgr.sys 2006-10-05 22:50 1,677,824 --a------ C:\WINDOWS\system32\chsbrkr.dll 2006-10-05 22:49 8,704 --a------ C:\WINDOWS\system32\kbdjpn.dll 2006-10-05 22:49 8,192 --a------ C:\WINDOWS\system32\kbdkor.dll 2006-10-05 22:49 6,656 --a------ C:\WINDOWS\system32\c_is2022.dll 2006-10-05 22:49 6,144 -ra------ C:\WINDOWS\system32\kbdth3.dll 2006-10-05 22:49 6,144 -ra------ C:\WINDOWS\system32\kbdth2.dll 2006-10-05 22:49 6,144 -ra------ C:\WINDOWS\system32\kbdinpun.dll 2006-10-05 22:49 6,144 --a------ C:\WINDOWS\system32\kbd106.dll 2006-10-05 22:49 6,144 --a------ C:\WINDOWS\system32\kbd101c.dll 2006-10-05 22:49 6,144 --a------ C:\WINDOWS\system32\kbd101b.dll 2006-10-05 22:49 6,144 --a------ C:\WINDOWS\system32\ftlx041e.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdvntc.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdurdu.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdth1.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdth0.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdsyr2.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdsyr1.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdintel.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdintam.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdinmar.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdinkan.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdinhin.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdinguj.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdindev.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdheb.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbdfa.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbddiv2.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbddiv1.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbda3.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbda2.dll 2006-10-05 22:49 5,632 -ra------ C:\WINDOWS\system32\kbda1.dll 2006-10-05 22:49 5,632 --a------ C:\WINDOWS\system32\kbdusa.dll 2006-10-05 22:49 5,632 --a------ C:\WINDOWS\system32\kbd103.dll 2006-10-05 22:49 5,120 -ra------ C:\WINDOWS\system32\kbdgeo.dll 2006-10-05 22:49 5,120 -ra------ C:\WINDOWS\system32\kbdarmw.dll 2006-10-05 22:49 5,120 -ra------ C:\WINDOWS\system32\kbdarme.dll 2006-10-05 22:49 185,344 --a------ C:\WINDOWS\system32\Thawbrkr.dll 2006-10-05 22:49 10,752 --a------ C:\WINDOWS\system32\c_iscii.dll 2006-10-05 22:47 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys 2006-10-05 22:39 611,064 --a------ C:\WINDOWS\system32\drivers\sptd.sys 2006-10-05 22:29 870,784 --a------ C:\WINDOWS\system32\ati3d1ag.dll 2006-10-05 22:29 57,600 --a------ C:\WINDOWS\system32\drivers\redbook.sys 2006-10-05 22:29 290,816 --a------ C:\WINDOWS\system32\ati2cqag.dll 2006-10-05 22:29 260,096 --a------ C:\WINDOWS\system32\ati2dvag.dll 2006-10-05 22:29 2,510,752 --a------ C:\WINDOWS\system32\ativvaxx.dll 2006-10-05 22:29 2,401,984 --a------ C:\WINDOWS\system32\ati3duag.dll 2006-10-05 22:29 1,723,904 --a------ C:\WINDOWS\system32\drivers\ati2mtag.sys 2006-10-05 22:28 77,312 --a------ C:\WINDOWS\system32\usbui.dll 2006-10-05 22:28 6,400 --a------ C:\WINDOWS\system32\drivers\enum1394.sys 2006-10-05 22:28 46,464 --a------ C:\WINDOWS\system32\drivers\GAGP30KX.SYS 2006-10-05 22:27 86,556 --a------ C:\WINDOWS\system32\dgsetup.dll 2006-10-05 22:27 8,704 --a------ C:\WINDOWS\system32\batt.dll 2006-10-05 22:27 8,192 -ra------ C:\WINDOWS\system32\kbdhept.dll 2006-10-05 22:27 76,288 --a------ C:\WINDOWS\system32\storprop.dll 2006-10-05 22:27 70,144 --a------ C:\WINDOWS\NOTEPAD.EXE 2006-10-05 22:27 7,168 -ra------ C:\WINDOWS\system32\kbdcz.dll 2006-10-05 22:27 6,656 -ra------ C:\WINDOWS\system32\kbdycl.dll 2006-10-05 22:27 6,656 -ra------ C:\WINDOWS\system32\kbdsl1.dll 2006-10-05 22:27 6,656 -ra------ C:\WINDOWS\system32\kbdsl.dll 2006-10-05 22:27 6,656 -ra------ C:\WINDOWS\system32\kbdpl.dll 2006-10-05 22:27 6,656 -ra------ C:\WINDOWS\system32\kbdhu.dll 2006-10-05 22:27 6,656 -ra------ C:\WINDOWS\system32\kbdhela3.dll 2006-10-05 22:27 6,656 -ra------ C:\WINDOWS\system32\kbdcz2.dll 2006-10-05 22:27 6,656 -ra------ C:\WINDOWS\system32\kbdcz1.dll 2006-10-05 22:27 6,656 -ra------ C:\WINDOWS\system32\kbdcr.dll 2006-10-05 22:27 6,656 -ra------ C:\WINDOWS\system32\KBDAL.DLL 2006-10-05 22:27 6,144 -ra------ C:\WINDOWS\system32\kbdtuq.dll 2006-10-05 22:27 6,144 -ra------ C:\WINDOWS\system32\kbdtuf.dll 2006-10-05 22:27 6,144 -ra------ C:\WINDOWS\system32\kbdlv1.dll 2006-10-05 22:27 6,144 -ra------ C:\WINDOWS\system32\kbdlv.dll 2006-10-05 22:27 6,144 -ra------ C:\WINDOWS\system32\kbdhela2.dll 2006-10-05 22:27 6,144 -ra------ C:\WINDOWS\system32\kbdgkl.dll 2006-10-05 22:27 6,144 -ra------ C:\WINDOWS\system32\kbdest.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdycc.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbduzb.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdur.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdtat.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdru1.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdru.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdro.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdpl1.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdmon.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdlt1.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdlt.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdkyr.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdkaz.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdhu1.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdhe319.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdhe220.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdhe.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdbu.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdblr.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdazel.dll 2006-10-05 22:27 5,632 -ra------ C:\WINDOWS\system32\kbdaze.dll 2006-10-05 22:27 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll 2006-10-05 22:27 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll 2006-10-05 22:27 15,872 --a------ C:\WINDOWS\TASKMAN.EXE 2006-10-05 22:27 13,824 --a------ C:\WINDOWS\system32\irclass.dll 2006-10-05 22:27 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys 2006-10-05 22:27 103,936 --a------ C:\WINDOWS\system32\EqnClass.Dll 2006-10-05 22:14 27,904 --a------ C:\WINDOWS\system32\drivers\VIAAGP1.SYS 2006-10-05 22:13 306,688 --a------ C:\WINDOWS\IsUninst.exe 2006-10-05 22:10 5,824 --a------ C:\WINDOWS\system32\drivers\ASUSHWIO.SYS 2006-10-05 21:59 112,128 --a------ C:\WINDOWS\system32\mapi32.dll 2006-10-05 21:59 0 -rahs---- C:\MSDOS.SYS 2006-10-05 21:59 0 -rahs---- C:\IO.SYS 2006-10-05 21:59 0 --a------ C:\CONFIG.SYS 2006-10-05 21:59 0 --a------ C:\AUTOEXEC.BAT 2006-10-05 21:57 86,016 --a------ C:\WINDOWS\system32\isign32.dll 2006-10-05 21:57 81,920 --a------ C:\WINDOWS\system32\ils.dll 2006-10-05 21:57 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll 2006-10-05 21:57 73,728 --a------ C:\WINDOWS\system32\icwdial.dll 2006-10-05 21:57 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys 2006-10-05 21:57 70,144 --a------ C:\WINDOWS\system32\acctres.dll 2006-10-05 21:57 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll 2006-10-05 21:57 69,632 --a------ C:\WINDOWS\system32\msconf.dll 2006-10-05 21:57 679,424 --a------ C:\WINDOWS\system32\inetcomm.dll 2006-10-05 21:57 67,584 --a------ C:\WINDOWS\system32\srclient.dll 2006-10-05 21:57 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll 2006-10-05 21:57 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll 2006-10-05 21:57 51,712 --a------ C:\WINDOWS\system32\inetres.dll 2006-10-05 21:57 466,200 --a------ C:\WINDOWS\system32\wuapi.dll 2006-10-05 21:57 45,568 --a------ C:\WINDOWS\system32\safrslv.dll 2006-10-05 21:57 44,032 --a------ C:\WINDOWS\system32\racpldlg.dll 2006-10-05 21:57 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll 2006-10-05 21:57 41,240 --a------ C:\WINDOWS\system32\wups.dll 2006-10-05 21:57 382,464 --a------ C:\WINDOWS\system32\qmgr.dll 2006-10-05 21:57 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll 2006-10-05 21:57 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe 2006-10-05 21:57 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll 2006-10-05 21:57 29,696 --a------ C:\WINDOWS\system32\safrdm.dll 2006-10-05 21:57 282,624 --a------ C:\WINDOWS\system32\inetcfg.dll 2006-10-05 21:57 280,064 --a------ C:\WINDOWS\system32\mstask.dll 2006-10-05 21:57 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll 2006-10-05 21:57 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll 2006-10-05 21:57 242,176 --a------ C:\WINDOWS\system32\srrstr.dll 2006-10-05 21:57 23,040 --a------ C:\WINDOWS\system32\fltmc.exe 2006-10-05 21:57 194,840 --a------ C:\WINDOWS\system32\wuaueng1.dll 2006-10-05 21:57 192,000 --a------ C:\WINDOWS\system32\schedsvc.dll 2006-10-05 21:57 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll 2006-10-05 21:57 174,872 --a------ C:\WINDOWS\system32\wuauclt1.exe 2006-10-05 21:57 173,536 --a------ C:\WINDOWS\system32\wuweb.dll 2006-10-05 21:57 171,008 --a------ C:\WINDOWS\system32\srsvc.dll 2006-10-05 21:57 16,896 --a------ C:\WINDOWS\system32\fltlib.dll 2006-10-05 21:57 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll 2006-10-05 21:57 128,896 --a------ C:\WINDOWS\system32\drivers\fltmgr.sys 2006-10-05 21:57 128,280 --a------ C:\WINDOWS\system32\wucltui.dll 2006-10-05 21:57 124,696 --a------ C:\WINDOWS\system32\wuauclt.exe 2006-10-05 21:57 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll 2006-10-05 21:57 12,288 --a------ C:\WINDOWS\system32\mstinit.exe 2006-10-05 21:57 11,264 --a------ C:\WINDOWS\system32\atrace.dll 2006-10-05 21:57 105,984 --a------ C:\WINDOWS\system32\msoert2.dll 2006-10-05 21:57 1,343,768 --a------ C:\WINDOWS\system32\wuaueng.dll 2006-10-05 21:56 73,216 --a------ C:\WINDOWS\system32\avwav.dll 2006-10-05 21:56 5,632 --a------ C:\WINDOWS\system32\write.exe 2006-10-05 21:56 44,544 --a------ C:\WINDOWS\system32\hticons.dll 2006-10-05 21:56 35,840 --a------ C:\WINDOWS\system32\winchat.exe 2006-10-05 21:56 232,960 --a------ C:\WINDOWS\system32\avtapi.dll 2006-10-05 21:56 16,384 --a------ C:\WINDOWS\system32\avmeter.dll 2006-10-05 21:56 139,776 --a------ C:\WINDOWS\system32\sndvol32.exe 2006-10-05 21:55 97,792 --a------ C:\WINDOWS\system32\comrepl.dll 2006-10-05 21:55 956,416 --a------ C:\WINDOWS\system32\msdtctm.dll 2006-10-05 21:55 94,720 --a------ C:\WINDOWS\system32\tscfgwmi.dll 2006-10-05 21:55 91,136 --a------ C:\WINDOWS\system32\mtxoci.dll 2006-10-05 21:55 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll 2006-10-05 21:55 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll 2006-10-05 21:55 80,896 --a------ C:\WINDOWS\system32\charmap.exe 2006-10-05 21:55 683,520 --a------ C:\WINDOWS\system32\getuname.dll 2006-10-05 21:55 67,072 --a------ C:\WINDOWS\system32\rdshost.exe 2006-10-05 21:55 655,360 --a------ C:\WINDOWS\system32\mstscax.dll 2006-10-05 21:55 625,152 --a------ C:\WINDOWS\system32\catsrvut.dll 2006-10-05 21:55 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe 2006-10-05 21:55 61,440 --a------ C:\WINDOWS\system32\remotepg.dll 2006-10-05 21:55 60,416 --a------ C:\WINDOWS\system32\colbact.dll 2006-10-05 21:55 6,144 --a------ C:\WINDOWS\system32\msdtc.exe 2006-10-05 21:55 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll 2006-10-05 21:55 58,880 --a------ C:\WINDOWS\system32\licwmi.dll 2006-10-05 21:55 57,344 --a------ C:\WINDOWS\system32\sol.exe 2006-10-05 21:55 56,320 --a------ C:\WINDOWS\system32\servdeps.dll 2006-10-05 21:55 55,808 --a------ C:\WINDOWS\system32\freecell.exe 2006-10-05 21:55 540,160 --a------ C:\WINDOWS\system32\comuid.dll 2006-10-05 21:55 54,272 --a------ C:\WINDOWS\system32\stclient.dll 2006-10-05 21:55 539,136 --a------ C:\WINDOWS\system32\spider.exe 2006-10-05 21:55 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe 2006-10-05 21:55 498,688 --a------ C:\WINDOWS\system32\clbcatq.dll 2006-10-05 21:55 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe 2006-10-05 21:55 426,496 --a------ C:\WINDOWS\system32\msdtcprx.dll 2006-10-05 21:55 412,672 --a------ C:\WINDOWS\system32\mstsc.exe 2006-10-05 21:55 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys 2006-10-05 21:55 4,608 --a------ C:\WINDOWS\system32\rdpcfgex.dll 2006-10-05 21:55 4,096 --a------ C:\WINDOWS\system32\mtxex.dll 2006-10-05 21:55 39,424 --a------ C:\WINDOWS\system32\cfgbkend.dll 2006-10-05 21:55 356,352 --a------ C:\WINDOWS\system32\hypertrm.dll 2006-10-05 21:55 346,624 --a------ C:\WINDOWS\system32\mspaint.exe 2006-10-05 21:55 33,792 --a------ C:\WINDOWS\system32\regini.exe 2006-10-05 21:55 297,472 --a------ C:\WINDOWS\system32\termsrv.dll 2006-10-05 21:55 25,600 --a------ C:\WINDOWS\system32\comaddin.dll 2006-10-05 21:55 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll 2006-10-05 21:55 225,792 --a------ C:\WINDOWS\system32\catsrv.dll 2006-10-05 21:55 22,528 --a------ C:\WINDOWS\system32\qwinsta.exe 2006-10-05 21:55 22,528 --a------ C:\WINDOWS\system32\msg.exe 2006-10-05 21:55 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys 2006-10-05 21:55 20,480 --a------ C:\WINDOWS\system32\qprocess.exe 2006-10-05 21:55 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll 2006-10-05 21:55 196,864 --a------ C:\WINDOWS\system32\drivers\rdpdr.sys 2006-10-05 21:55 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll 2006-10-05 21:55 189,440 --a------ C:\WINDOWS\system32\cmprops.dll 2006-10-05 21:55 188,416 --a------ C:\WINDOWS\system32\accwiz.exe 2006-10-05 21:55 17,920 --a------ C:\WINDOWS\system32\tsshutdn.exe 2006-10-05 21:55 17,920 --a------ C:\WINDOWS\system32\mmfutil.dll 2006-10-05 21:55 17,408 --a------ C:\WINDOWS\system32\qappsrv.exe 2006-10-05 21:55 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll 2006-10-05 21:55 16,384 --a------ C:\WINDOWS\system32\tskill.exe 2006-10-05 21:55 16,384 --a------ C:\WINDOWS\system32\rwinsta.exe 2006-10-05 21:55 15,872 --a------ C:\WINDOWS\system32\logoff.exe 2006-10-05 21:55 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll 2006-10-05 21:55 15,360 --a------ C:\WINDOWS\system32\tsdiscon.exe 2006-10-05 21:55 15,360 --a------ C:\WINDOWS\system32\tscon.exe 2006-10-05 21:55 15,360 --a------ C:\WINDOWS\system32\shadow.exe 2006-10-05 21:55 147,968 --a------ C:\WINDOWS\system32\rdchost.dll 2006-10-05 21:55 147,456 --a------ C:\WINDOWS\system32\comsnap.dll 2006-10-05 21:55 142,848 --a------ C:\WINDOWS\system32\sessmgr.exe 2006-10-05 21:55 139,528 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys 2006-10-05 21:55 133,120 --a------ C:\WINDOWS\system32\sndrec32.exe 2006-10-05 21:55 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe 2006-10-05 21:55 128,000 --a------ C:\WINDOWS\system32\mshearts.exe 2006-10-05 21:55 124,928 --a------ C:\WINDOWS\system32\mplay32.exe 2006-10-05 21:55 120,320 --a------ C:\WINDOWS\system32\winmine.exe 2006-10-05 21:55 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys 2006-10-05 21:55 114,688 --a------ C:\WINDOWS\system32\calc.exe 2006-10-05 21:55 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll 2006-10-05 21:55 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll 2006-10-05 21:55 11,264 --a------ C:\WINDOWS\system32\icaapi.dll 2006-10-05 21:55 104,448 --a------ C:\WINDOWS\system32\clipbrd.exe 2006-10-05 21:55 10,240 --a------ C:\WINDOWS\system32\reset.exe 2006-10-05 21:55 1,267,200 --a------ C:\WINDOWS\system32\comsvcs.dll 2006-10-05 21:55 1,237 --a------ C:\WINDOWS\system32\usrlogon.cmd (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2006-10-31 13:54 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\Skype 2006-10-31 13:02 -------- d-------- C:\Programme\Mozilla Firefox 2006-10-31 08:54 -------- d-------- C:\Programme\Steam 2006-10-30 18:04 -------- d-------- C:\Programme\Zone Labs 2006-10-30 16:13 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\Lavasoft 2006-10-30 16:12 -------- d-------- C:\Programme\Lavasoft 2006-10-30 15:35 -------- d-------- C:\Programme\Webroot 2006-10-29 19:35 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\Azureus 2006-10-26 13:13 -------- d-------- C:\Programme\AWC 2006-10-24 21:27 -------- d-------- C:\Programme\Security Task Manager 2006-10-24 21:13 -------- d-------- C:\Programme\BCM 2006-10-24 21:07 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\Media Player Classic 2006-10-24 20:53 -------- d---s---- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\Microsoft 2006-10-24 20:40 -------- d-------- C:\Programme\K-Lite Codec Pack 2006-10-24 20:38 -------- d-------- C:\Programme\DivX Total Pack 2006-10-24 20:36 -------- d-------- C:\Programme\XviD 2006-10-22 20:31 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\Sun 2006-10-21 22:35 -------- d--h----- C:\Programme\InstallShield Installation Information 2006-10-21 22:35 -------- d-------- C:\Programme\TerraTec 2006-10-21 22:35 -------- d-------- C:\Programme\Gemeinsame Dateien\TerraTec 2006-10-21 22:35 -------- d-------- C:\Programme\Gemeinsame Dateien 2006-10-20 17:26 -------- d-------- C:\Programme\MSN Messenger 2006-10-20 17:24 -------- d-------- C:\Programme\MSN 2006-10-20 16:24 -------- d-------- C:\Programme\Warcraft III 2006-10-20 14:26 -------- d-------- C:\Programme\Trillian 2006-10-20 14:26 -------- d-------- C:\Programme\PinupStripPoker_Demo 2006-10-20 14:26 -------- d-------- C:\Programme\Audacity 2006-10-20 14:26 -------- d-------- C:\Programme\Apple Software Update 2006-10-18 22:00 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2006-10-15 12:20 -------- d-------- C:\Programme\Microsoft Visual Studio 2006-10-15 12:19 -------- d-------- C:\Programme\Gemeinsame Dateien\System 2006-10-15 12:18 -------- d-------- C:\Programme\Microsoft Office 2006-10-15 12:17 -------- d-------- C:\Programme\microsoft frontpage 2006-10-14 23:17 -------- d-------- C:\Programme\Winamp 2006-10-13 22:56 -------- d-------- C:\Programme\Teamspeak2_RC2 2006-10-13 22:56 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\teamspeak2 2006-10-13 12:13 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield 2006-10-13 12:13 -------- d-------- C:\Programme\GALA-NET 2006-10-13 02:06 -------- d-------- C:\Programme\World of Warcraft 2006-10-13 00:19 -------- d-------- C:\Programme\Gemeinsame Dateien\Blizzard Entertainment 2006-10-12 19:43 -------- d-------- C:\Programme\TVUPlayer 2006-10-12 18:57 -------- d-------- C:\Programme\SopCast 2006-10-12 18:49 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\SopCast 2006-10-12 13:46 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\AdobeUM 2006-10-10 22:52 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\vlc 2006-10-09 21:05 -------- d-------- C:\Programme\VideoLAN 2006-10-09 05:37 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\Macromedia 2006-10-09 04:26 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\Adobe 2006-10-07 08:53 -------- d-------- C:\Programme\Java 2006-10-07 08:52 -------- d-------- C:\Programme\Gemeinsame Dateien\Java 2006-10-07 02:04 -------- d-------- C:\Programme\Windows Media Player 2006-10-07 02:04 -------- d-------- C:\Programme\Messenger 2006-10-07 02:04 -------- d-------- C:\Programme\Internet Explorer 2006-10-07 02:01 -------- d-------- C:\Programme\Outlook Express 2006-10-06 00:47 -------- d-------- C:\Programme\Codec Pack - All In 1 2006-10-06 00:43 -------- d-------- C:\Programme\DivX 2006-10-06 00:41 -------- d-------- C:\Programme\Gemeinsame Dateien\Acronis 2006-10-06 00:41 -------- d-------- C:\Programme\Acronis 2006-10-06 00:39 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe 2006-10-06 00:21 -------- d-------- C:\Programme\Adobe 2006-10-06 00:04 -------- d-------- C:\Programme\Alcohol Soft 2006-10-06 00:03 -------- d-------- C:\Programme\QuickTime 2006-10-05 23:50 -------- d-------- C:\Programme\VIA 2006-10-05 23:29 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\ATI 2006-10-05 23:27 -------- d-------- C:\Programme\ATI Technologies 2006-10-05 23:07 -------- d-------- C:\Programme\DAEMON Tools 2006-10-05 23:04 -------- d-------- C:\Programme\Analog Devices 2006-10-05 22:51 -------- d-------- C:\Programme\AntiVir PersonalEdition Classic 2006-10-05 22:45 62 --ahs---- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\desktop.ini 2006-10-05 22:39 -------- d-------- C:\Programme\Azureus 2006-10-05 22:36 -------- d-------- C:\Programme\TuneUp Utilities 2006 2006-10-05 22:36 -------- d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2006-10-05 22:36 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\TuneUp Software 2006-10-05 22:34 -------- d-------- C:\Programme\Skype 2006-10-05 22:28 -------- d-------- C:\Programme\Marvell 2006-10-05 22:27 -------- d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines 2006-10-05 22:27 -------- d-------- C:\Programme\Gemeinsame Dateien\ODBC 2006-10-05 22:23 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\Talkback 2006-10-05 22:22 -------- d-------- C:\Programme\WinRAR 2006-10-05 22:22 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\Mozilla 2006-10-05 22:06 -------- d--h----- C:\Programme\Uninstall Information 2006-10-05 22:06 -------- d-------- C:\Dokumente und Einstellungen\optimized System\Anwendungsdaten\Identities 2006-10-05 22:00 -------- d-------- C:\Programme\xerox 2006-10-05 21:58 -------- d--h----- C:\Programme\WindowsUpdate 2006-10-05 21:58 -------- d-------- C:\Programme\Online-Dienste 2006-10-05 21:57 -------- d-------- C:\Programme\NetMeeting 2006-10-05 21:57 -------- d-------- C:\Programme\Movie Maker 2006-10-05 21:57 -------- d-------- C:\Programme\Gemeinsame Dateien\MSSoap 2006-10-05 21:57 -------- d-------- C:\Programme\Gemeinsame Dateien\Dienste 2006-10-05 21:56 -------- d-------- C:\Programme\Windows NT 2006-10-05 21:56 -------- d-------- C:\Programme\Online Services 2006-10-05 21:56 -------- d-------- C:\Programme\MSN Gaming Zone 2006-10-05 21:56 -------- d-------- C:\Programme\ComPlus Applications 2006-09-22 00:35 9616 --a------ C:\WINDOWS\system32\relog_ap.dll 2006-09-21 23:31 12688 --a------ C:\WINDOWS\system32\acrotls.dll 2006-09-21 23:21 201616 --a------ C:\WINDOWS\system32\snapapi.dll 2006-09-13 06:02 1084416 --a------ C:\WINDOWS\system32\msxml3.dll 2006-08-25 16:46 617472 --a------ C:\WINDOWS\system32\comctl32.dll 2006-08-23 03:11 307200 --a------ C:\WINDOWS\system32\atiiiexx.dll 2006-08-23 02:47 114688 --a------ C:\WINDOWS\system32\atipdlxx.dll 2006-08-23 02:46 86016 --a------ C:\WINDOWS\system32\ati2evxx.dll 2006-08-23 02:46 77824 --a------ C:\WINDOWS\system32\Oemdspif.dll 2006-08-23 02:46 41984 --a------ C:\WINDOWS\system32\ati2edxx.dll 2006-08-23 02:46 26112 --a------ C:\WINDOWS\system32\Ati2mdxx.exe 2006-08-23 02:45 413696 --a------ C:\WINDOWS\system32\ati2evxx.exe 2006-08-23 02:44 53248 --a------ C:\WINDOWS\system32\ATIDDC.DLL 2006-08-23 02:33 303104 --a------ C:\WINDOWS\system32\ATIDEMGR.dll 2006-08-23 02:27 6684672 --a------ C:\WINDOWS\system32\atioglx1.dll 2006-08-23 02:24 5140480 --a------ C:\WINDOWS\system32\atioglxx.dll 2006-08-23 02:21 221184 --a------ C:\WINDOWS\system32\atikvmag.dll 2006-08-23 02:19 17408 --a------ C:\WINDOWS\system32\atitvo32.dll 2006-08-16 12:58 100352 --a------ C:\WINDOWS\system32\6to4svc.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe" "Skype"="\"C:\\Programme\\Skype\\Phone\\Skype.exe\" /nosplash /minimized" "Steam"="\"c:\\programme\\steam\\steam.exe\" -silent" "MsnMsgr"="\"C:\\Programme\\MSN Messenger\\MsnMsgr.Exe\" /background" "SpybotSD TeaTimer"="C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "IMJPMIG8.1"="\"C:\\WINDOWS\\IME\\imjp8_1\\IMJPMIG.EXE\" /Spoil /RemAdvDef /Migration32" "PHIME2002ASync"="\"C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE\" /SYNC" "PHIME2002A"="\"C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE\" /IMEName" "avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min" "Smapp"="C:\\Programme\\Analog Devices\\SoundMAX\\SMTray.exe" "DAEMON Tools"="\"C:\\Programme\\DAEMON Tools\\daemon.exe\" -lang 1033" "ATICCC"="\"C:\\Programme\\ATI Technologies\\ATI.ACE\\CLIStart.exe\"" "QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime" "TrueImageMonitor.exe"="C:\\Programme\\Acronis\\TrueImageHome\\TrueImageMonitor.exe" "AcronisTimounterMonitor"="C:\\Programme\\Acronis\\TrueImageHome\\TimounterMonitor.exe" "Acronis Scheduler2 Service"="\"C:\\Programme\\Gemeinsame Dateien\\Acronis\\Schedule2\\schedhlp.exe\"" "WinampAgent"="C:\\Programme\\Winamp\\winampa.exe" "SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe" "TerraTec Scheduler"="\"C:\\Programme\\Gemeinsame Dateien\\TerraTec\\Scheduler\\TTTimer.exe\"" "TerraTec Remote Control"="\"C:\\Programme\\Gemeinsame Dateien\\TerraTec\\Remote\\TTTVRC.exe\"" "Zone Labs Client"="\"C:\\Programme\\Zone Labs\\ZoneAlarm\\zlclient.exe\"" [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000001 [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" "Flags"=dword:00000002 "Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\ 00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00 "CurrentState"=hex:04,00,00,40 "OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\ ff,ff,04,00,00,00 "RestoredStateInfo"=hex:18,00,00,00,12,03,00,00,23,00,00,00,dc,00,00,00,d2,00,\ 00,00,01,00,00,00 [HKEY_USERS\.default\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE" [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}" "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}" "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll" Contents of the 'Scheduled Tasks' folder C:\WINDOWS\tasks\1-Klick-Wartung.job C:\WINDOWS\tasks\AppleSoftwareUpdate.job C:\WINDOWS\tasks\At1.job Completion time: 06-10-31 14:29:58.01 C:\ComboFix.txt ... 06-10-31 14:29 |
|
|
||
31.10.2006, 14:41
Ehrenmitglied
Beiträge: 29434 |
#4
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
31.10.2006, 14:44
...neu hier
Themenstarter Beiträge: 5 |
#5
3)
a) Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4A3-7F30 Verzeichnis von C:\WINDOWS\system32 31.10.2006 08:55 890 vsconfig.xml 30.10.2006 18:04 4.212 zllictbl.dat 30.10.2006 15:28 2.206 wpa.dbl 30.10.2006 12:53 58.596 perfc009.dat 30.10.2006 12:53 392.296 perfh009.dat 30.10.2006 12:53 405.118 perfh007.dat 30.10.2006 12:53 70.580 perfc007.dat 30.10.2006 12:53 938.224 PerfStringBackup.INI 20.10.2006 16:16 44 msssc.dll 20.10.2006 14:36 157.160 FNTCACHE.DAT 20.10.2006 14:23 13.953 winsafe 13.10.2006 22:56 34.064 lhacm.acm 07.10.2006 08:53 6.948 jupdate-1.5.0_06-b05.log 06.10.2006 01:06 1.024 AutoPartNt.let 06.10.2006 01:05 1.223.056 AutoPartNt.exe 05.10.2006 22:54 0 h323log.txt 05.10.2006 22:02 261 $winnt$.inf 05.10.2006 21:59 2.951 CONFIG.NT 05.10.2006 21:59 16.832 amcompat.tlb 05.10.2006 21:59 23.392 nscompat.tlb 22.09.2006 00:35 9.616 relog_ap.dll 21.09.2006 23:31 12.688 acrotls.dll 21.09.2006 23:21 201.616 snapapi.dll b) Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4A3-7F30 Verzeichnis von C:\DOKUME~1\OPTIMI~1\LOKALE~1\Temp c) Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4A3-7F30 Verzeichnis von C:\WINDOWS 31.10.2006 08:55 0 0.log 31.10.2006 08:54 1.561.608 WindowsUpdate.log 31.10.2006 08:53 2.048 bootstat.dat 30.10.2006 23:18 578 M3JPEG.INI 30.10.2006 18:54 16.780 SchedLgU.Txt 30.10.2006 18:54 807.293 setupapi.log 30.10.2006 15:35 685 win.ini 30.10.2006 15:21 24.296 icont.exe 29.10.2006 19:12 0 keyboard1.dat 26.10.2006 02:09 1.409 QTFont.for 26.10.2006 02:09 54.156 QTFont.qfn 24.10.2006 20:54 4.993 WGA.log 21.10.2006 23:21 216 wiadebug.log 21.10.2006 22:06 3.823 Ascd_tmp.ini 21.10.2006 22:05 50 wiaservc.log 21.10.2006 22:04 205.017 setupact.log 20.10.2006 16:46 66.942 War3Unin.dat 20.10.2006 16:35 2.829 War3Unin.pif 20.10.2006 16:35 139.264 War3Unin.exe Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4A3-7F30 Verzeichnis von C:\WINDOWS\Temp 31.10.2006 08:54 256 ZLT00fed.TMP 1 Datei(en) 256 Bytes 0 Verzeichnis(se), 135.671.533.568 Bytes frei e) Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4A3-7F30 Verzeichnis von C:\WINDOWS\Downloaded Program Files 05.10.2006 21:58 65 desktop.ini 11.08.2005 14:30 417.792 isusweb.dll 25.07.2002 16:13 24.576 dwusplay.dll 25.07.2002 16:13 196.608 dwusplay.exe 4 Datei(en) 639.041 Bytes 0 Verzeichnis(se), 135.671.533.568 Bytes frei f) Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D4A3-7F30 gut das wäre dann soweit alles oder? Dieser Beitrag wurde am 31.10.2006 um 14:52 Uhr von Sabina editiert.
|
|
|
||
31.10.2006, 14:50
Ehrenmitglied
Beiträge: 29434 |
#6
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten http://www.virustotal.com/flash/index_en.html C:\WINDOWS\system32\msssc.dll C:\mplayerc.exe poste den report ______________________________________________________ loeschen: C:\WINDOWS\icont.exe C:\WINDOWS\keyboard1.dat __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
31.10.2006, 14:55
...neu hier
Themenstarter Beiträge: 5 |
#7
Complete scanning result of "msssc.dll", received in VirusTotal at 10.31.2006, 14:52:41 (CET).
Antivirus Version Update Result AntiVir 7.2.0.34 10.31.2006 no virus found Authentium 4.93.8 10.31.2006 no virus found Avast 4.7.892.0 10.30.2006 no virus found AVG 386 10.31.2006 no virus found BitDefender 7.2 10.31.2006 no virus found CAT-QuickHeal 8.00 10.30.2006 no virus found ClamAV devel-20060426 10.31.2006 no virus found DrWeb 4.33 10.31.2006 no virus found eTrust-InoculateIT 23.73.41 10.31.2006 no virus found eTrust-Vet 30.3.3170 10.31.2006 no virus found Ewido 4.0 10.31.2006 no virus found Fortinet 2.82.0.0 10.31.2006 no virus found F-Prot 3.16f 10.31.2006 no virus found F-Prot4 4.2.1.29 10.31.2006 no virus found Ikarus 0.2.65.0 10.31.2006 no virus found Kaspersky 4.0.2.24 10.31.2006 no virus found McAfee 4884 10.30.2006 no virus found Microsoft 1.1609 10.31.2006 no virus found NOD32v2 1.1845 10.31.2006 no virus found Norman 5.80.02 10.30.2006 no virus found Panda 9.0.0.4 10.31.2006 no virus found Sophos 4.10.0 10.26.2006 no virus found TheHacker 6.0.1.109 10.30.2006 no virus found UNA 1.83 10.30.2006 no virus found VBA32 3.11.1 10.31.2006 no virus found VirusBuster 4.3.15:9 10.31.2006 no virus found Aditional Information also nichts schlimmes und die anderen 2 soll ich löschen? bevor ichs vergesse: DANKE FÜR DEINE MÜHEN!!!!! |
|
|
||
31.10.2006, 14:57
Ehrenmitglied
Beiträge: 29434 |
#8
ja, die zwei exe unter Windows musst du loeschen
lade die trialversion, scanne und poste den report http://virus-protect.org/spysweeper.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
31.10.2006, 15:09
...neu hier
Themenstarter Beiträge: 5 |
#9
so stand der dinge:
beide exen gelöscht, eine davon wurde als adaware erkannt. und nun lass ich spy sweeper im mom drüber laufen und als restzeit werden mir 23 min angezeigt, also in knapp 25 min poste ich dann rein was dabei rausgekommen ist danke schön nochmals edit: gut hat dann im endeffekt, doch nur 10 min in anspruch genommen. 4 cookies wurden dabei aufgezeigt: a)fe.lea.lycos.com cookie b)webtrends cookie c)207.net cookie d)xiti cookie ansonsten nichts, leider kann man die aber nur mit nem spy sweeper abo entfernen Dieser Beitrag wurde am 31.10.2006 um 15:20 Uhr von Desmond editiert.
|
|
|
||
31.10.2006, 15:50
Ehrenmitglied
Beiträge: 29434 |
#10
die Cookies sind kein Problem...wenn nichts anderes gefunden wurde, muesste wieder alles o.k. sein
Start - Programme - Zubehör - Systemprogramme - Datenträgerbereinigung - Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k. - Click:Temporäre Dateien, o.k __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
nun lass ich Antivir drüber laufen und hoffe, dass das gefunkt hat! ich konnt ihn damit löschen, aber wer weiss vielleicht ist noch was von dem über oder installiert sich neu. kann ja sein, auf jeden lass ich gleich nochmal antivir drüber laufen.
könnt ihr mir sagen ob ihr da was erkennen könnt? oder obs wenigstens einwenig sauber aussieht? hier bitte!
hijackthis:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\TerraTec\Scheduler\TTTimer.exe
C:\Programme\Gemeinsame Dateien\TerraTec\Remote\TTTVRC.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Dokumente und Einstellungen\optimized System\Desktop\HijackThis.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
O4 - HKLM\..\Run: [PHIME2002A] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TerraTec Scheduler] "C:\Programme\Gemeinsame Dateien\TerraTec\Scheduler\TTTimer.exe"
O4 - HKLM\..\Run: [TerraTec Remote Control] "C:\Programme\Gemeinsame Dateien\TerraTec\Remote\TTTVRC.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programme\VIA\RAID\raid_tool.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{52334AB4-2F1F-4999-9CD7-54E4DA4B6916}: NameServer = 195.58.160.194,195.58.161.122
O17 - HKLM\System\CS1\Services\Tcpip\..\{52334AB4-2F1F-4999-9CD7-54E4DA4B6916}: NameServer = 195.58.160.194,195.58.161.122
O17 - HKLM\System\CS2\Services\Tcpip\..\{52334AB4-2F1F-4999-9CD7-54E4DA4B6916}: NameServer = 195.58.160.194,195.58.161.122
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
danke im vorraus!